Bảo mật & Quyền riêng tư

Cách InterMIND xử lý dữ liệu của bạn — mã hóa, lưu trữ, quy trình dịch thuật và xác thực.

Bảo mật & Quyền riêng tư

Trang này mô tả cách InterMIND xử lý dữ liệu của bạn bằng ngôn ngữ dễ hiểu. Về mặt pháp lý, xem Chính sách quyền riêng tưĐiều khoản dịch vụ.

Trên đường truyền

Mọi kết nối đến InterMIND đều đi qua HTTPS / WSS (TLS). Các yêu cầu HTTP được tự động chuyển hướng sang HTTPS — không có phương án dự phòng bằng văn bản thuần. Điều này bao gồm ứng dụng web, máy chủ WebSocket truyền tải chat và signaling, cùng mọi luồng media đi qua hạ tầng của chúng tôi.

Xác thực

Phương thứcTrạng thái
Email + mã xác minhCó sẵn
Đăng nhập bằng Google (OAuth 2.0)Có sẵn
Đăng nhập bằng Microsoft (OAuth 2.0)Có sẵn
SSO (Google / Microsoft, tự động tham gia team theo tên miền đã xác minh)Có sẵn trên gói Business và Enterprise
Enterprise SSO qua IdP của bạn (OIDC — Okta, Microsoft Entra ID, Google Workspace)Có sẵn trên gói Business và Enterprise

Mật khẩu không bao giờ được lưu trữ — đăng nhập là mã xác minh dùng một lần hoặc luồng OAuth với Google / Microsoft. Phiên đăng nhập được lưu trong cookie HTTP-only; bạn có thể đăng xuất từ menu hồ sơ bất cứ lúc nào.

Enterprise SSO sử dụng OpenID Connect Authorization Code với PKCE (S256), statenonce. Token ID được xác thực với JWKS công bố bởi IdP (chữ ký, issuer, audience), và đăng nhập chỉ được chấp nhận cho các tên miền email mà team đã xác minh qua DNS — IdP của bạn chỉ có thẩm quyền với các tên miền bạn đã chứng minh sở hữu. OIDC client secret được mã hóa khi lưu trữ, và mọi lần đăng nhập SSO đều được ghi lại trong nhật ký kiểm tra của team. Đăng nhập SAML 2.0 đang được phát triển. Cài đặt: Cài đặt SSO.

Dịch thời gian thực

Dịch giọng nói và phụ đề thời gian thực chạy trên hạ tầng riêng của InterMIND — âm thanh giọng nói được xử lý trên dịch vụ WebSocket riêng của chúng tôi, không gửi đến endpoint công khai của OpenAI / Google Translate / Azure.

Dịch tài liệu (PDF, DOCX, PPTX, XLSX) sử dụng DeepL làm nhà cung cấp dịch vụ dịch. Các tệp được tải lên DeepL qua kết nối TLS để dịch và kết quả được trả về cuộc trò chuyện của cuộc họp. Việc xử lý dữ liệu của DeepL được điều chỉnh bởi điều khoản quyền riêng tư của DeepL — họ không giữ lại nội dung để huấn luyện.

Bản ghi và bản ghi thoại

Dữ liệuLưu trữThời gian lưu
Bản ghi cuộc họpLưu trữ đối tượng tương thích S3Được lưu cho đến khi bạn xóa
Bản ghi thoạiLiên kết với bản ghi / cuộc họpGiống bản ghi
Tin nhắn chatCơ sở dữ liệu, liên kết với cuộc họp hoặc kênhĐến khi bạn xóa, hoặc — với cuộc họp ad-hoc — bị xóa khi cuộc gọi kết thúc

Bạn kiểm soát thời gian lưu: nội dung của bạn vẫn khả dụng chừng nào tài khoản hoặc không gian làm việc team còn hoạt động, và bạn có thể xóa bất kỳ bản ghi, kênh hoặc tin nhắn nào bất cứ lúc nào. Xóa tài khoản sẽ xóa vĩnh viễn toàn bộ nội dung liên quan trong cơ sở dữ liệu và bộ lưu trữ. Chúng tôi không áp đặt thời hạn tự động — bạn quyết định nội dung được giữ trong bao lâu. Xem Chính sách quyền riêng tư để biết đầy đủ về điều khoản lưu trữ.

Nơi dữ liệu của bạn được lưu trữ

Khu vực ứng dụng chính của InterMIND là Paris (CDG, Pháp) trên Fly.io; cơ sở dữ liệu đặt tại Frankfurt, Đức. Bản ghi và tệp được lưu trên bộ lưu trữ tương thích S3 cố định tại các khu vực EU (Frankfurt / Amsterdam). Hiện chưa có tùy chọn cố định khu vực theo từng khách hàng.

Các bên khác thấy những gì

BênHọ thấy gì
InterMINDMetadata cuộc họp, nội dung chat, bản ghi (đến khi bạn xóa), bản ghi thoại, thông tin tài khoản của bạn
DeepLChỉ nội dung các tài liệu bạn yêu cầu dịch, theo từng tệp
Mistral (nhà cung cấp AI của Pháp)Bản ghi thoại cuộc họp, một lần khi cuộc họp kết thúc, để tạo bản tóm tắt sau cuộc họp — xử lý với chính sách không lưu giữ dữ liệu và không bao giờ dùng để huấn luyện
Google / Microsoft (nếu bạn đăng nhập bằng họ)Tên, email, ảnh hồ sơ của bạn — chỉ các phạm vi OAuth tiêu chuẩn
Stripe (nếu bạn thanh toán)Chi tiết thanh toán (thẻ, địa chỉ) — InterMIND không bao giờ thấy số thẻ gốc
Sentry, PostHog (lỗi & phân tích)Sự kiện sử dụng ẩn danh và dấu vết sự cố; nội dung cuộc họp không bao giờ được gửi

Những gì InterMIND không làm

  • Không huấn luyện mô hình trên dữ liệu của bạn. Các cuộc trò chuyện, tài liệu và bản ghi không được sử dụng để huấn luyện bất kỳ mô hình AI nào.
  • Không bán hoặc chia sẻ. Dữ liệu của bạn không được bán hoặc chia sẻ với các nhà quảng cáo.
  • Không theo dõi bởi bên thứ ba trong cuộc họp. Không có pixel theo dõi, không có SDK quảng cáo trong phòng họp.

Xóa dữ liệu của bạn

Để xóaCách thực hiện
Một bản ghi đơn lẻMở cuộc họp → Bản ghi → xóa
Một lịch sử chat độc lậpMở kênh → Xóa kênh vĩnh viễn (xóa kênh và toàn bộ tin nhắn, tệp, lịch sử của nó)
Toàn bộ tài khoản của bạnHồ sơ → Cài đặt → Xóa tài khoản, hoặc liên hệ support@intermind.com

Việc xóa tài khoản sẽ xóa hồ sơ, cuộc họp, bản ghi, bản ghi thoại và lịch sử chat của bạn. Các bản sao lưu có thể mất tối đa 30 ngày để hết hạn.

Báo cáo sự cố bảo mật

Gửi email đến support@intermind.com với tiêu đề SECURITY và mô tả ngắn gọn. Không đưa chi tiết khai thác vào các phiếu không được đánh dấu SECURITY.

Liên quan